強化root登入安全性如何做? - Linux

Tom avatar
By Tom
at 2015-10-07T16:54

Table of Contents

※ 引述《zi98btcc (幼斤)》之銘言:
: 就是我有一台DVR(監視錄影機),DVR的網路配備可得到一真實ip,可直連網際網路,
: 假設那ip是123.123.100.200
: 我可從其他電腦打 http://123.123.100.200 看監視畫面,
: 也可從其他電腦打 telnet 123.123.100.200 遠端登入管理DVR(linux系統),帳號是 root
: 問題是網際網路上任何人都可以來遠端登入,也都知道root帳戶,
: 時間一久密碼很容易被try出來,不安全!
: 想到改root名稱,像windows系統一樣,可是改root名稱好像會有內部很多問題,
: 所以呢?要如何增加root登入安全性?

我對linux不是很懂,這台DVR用的是'HiLinux'系統,

剛剛想一下還是改 telnet port 23 ,改成隨便port 45410,但是我不會,

但還是找資料看看發現:

打一下ps指令,發現到開機就有自動執行 telnetd ,

再打一下 telnetd -h 說'Telnetd listens for incoming TELNET connections on PORT.'

選項 -p PORT listen for connections on PORT (default 23)

於是我就把開機自動執行的 telnetd 用 kill -9 殺掉,

然後再按選項 -p 說明的打 telnetd -p 45410

果真telnet server port 變成只有 45410 才可連,port 23 不能連了,

打 netstat -n 發現一堆莫名其妙的登入連線都沒了,只剩下我的電腦,

算是有較安全了。

就只差一步,就是開機如何自動載入'telnetd -p 45410' 而不是'telnetd' ?

我在'HiLinux'系統裡面找了一下,好像是用 /usr/sbin/inetd 不是 xinetd

請問板上前輩要修改哪裡才能開機自動載入'telnetd -p 45410'

最後感恩回答。









--
Tags: Linux

All Comments

Emily avatar
By Emily
at 2015-10-09T12:03
telnet 本身不安全,考慮用 ssh 代替否?
Puput avatar
By Puput
at 2015-10-10T22:43
我不是很懂linux,怎麼安裝啟動ssh都不會
Adele avatar
By Adele
at 2015-10-11T01:42
這東西連有沒有SSH,能不能另外裝都是個問題
Yuri avatar
By Yuri
at 2015-10-15T18:27
的確,搞不好根本沒有 ssh
Megan avatar
By Megan
at 2015-10-18T06:59
前面放一台跳板機,把telnet移到intranet

強化root登入安全性如何做?

Linda avatar
By Linda
at 2015-10-07T13:29
就是我有一台DVR(監視錄影機),DVR的網路配備可得到一真實ip,可直連網際網路, 假設那ip是123.123.100.200 我可從其他電腦打 http://123.123.100.200 看監視畫面, 也可從其他電腦打 telnet 123.123.100.200 遠端登入管理DVR(linux系 ...

Win8與Ubuntu 14.04.1 LTS雙系統抓不到分割硬碟

Eartha avatar
By Eartha
at 2015-10-07T09:57
大家好,我的問題如下: 我先進入Windows利用磁碟管理來分割出如下圖 (畫面由手機拍攝,可能稍有光波) http://i.imgur.com/S2kggzJ.jpg 1TB的硬碟分割成三塊,C為系統、E裝資料、F則是要安裝Ubuntu 而當我利用USB開機要安裝Ubuntu時,在Installatio ...

有人真的拿 raspberry pi 當伺服器嗎?

Charlotte avatar
By Charlotte
at 2015-10-07T09:53
※ 引述《WolfLord (呆呆小狼)》之銘言: : 其實就我所知,光是FAXSERVER大部分的NAS都沒法輕易支援。 : 事實上LINUX下的除非你用的是獨立用RS232的FAXMODEM-否則光是 : FAXMODEM驅動是一個技術瓶頸,因為SOFTMODEM專利卡很兇沒有幾家願意 : OPENSOU ...

Asterisk1.8安裝完 帳號無法登入

Rosalind avatar
By Rosalind
at 2015-10-07T08:56
※ 引述《Minarai (米拿雷)》之銘言: : centOS 6.2 : Asterisk 1.8.15 順這個問題問一下。 我在ubuntu上裝了asterisk,帳號設定後,PC上的X-lite可以login 但是Android上的linphone無法login。 debug message完全 ...

有人真的拿 raspberry pi 當伺服器嗎?

Tracy avatar
By Tracy
at 2015-10-07T07:16
※ 引述《jdward (321)》之銘言: : 我如果有這些需求, : 直覺想到的就是找 Synology or QNAP or ??? 的 NAS, OCS的重點是通訊管理,NAS的重點是貯存。 對於OCS來說NAS是附加功能,而運算力過高無處可用的NAS附裝的各種 附加功能是給玩家拿來玩的,對於企業來 ...